隐私说明:我们在scale.whatapp-trust.com.cn如何保护您的数据
本隐私政策适用于您访问和使用scale.whatapp-trust.com.cn网站(以下简称"本网站")的所有行为。我们深知学术研究数据的敏感性,因此制定了严格的数据收集、使用和保护规范。本政策最后更新于2025年1月15日。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。具体包括以下三类:
- 自动收集的技术数据:当您访问本网站时,服务器日志会自动记录IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳、来源页面URL以及浏览的页面路径。这些数据保留30天后自动删除。
- 您主动提交的信息:当您通过联系我们页面发送邮件、提交表单或申请培训时,我们会收集您的姓名、邮箱地址、所属机构及邮件正文内容。这些信息仅用于回复您的咨询,不会用于任何营销目的。
- Cookie与本地存储:本网站使用功能性Cookie(如语言偏好、字体大小设置),不包含任何广告追踪Cookie。具体说明见下一章节。
我们明确声明:本网站不收集、不存储、不处理任何WhatsApp账号密码、聊天记录、通讯录或任何通过WhatsApp网页版传输的消息内容。您在使用WhatsApp网页版时的数据交互,完全受WhatsApp官方隐私政策(由Meta Platforms, Inc.制定)管辖。
信息使用目的与方式
我们收集的数据仅用于以下明确目的:
- 网站安全维护:分析服务器日志以检测恶意访问模式(如DDoS攻击、SQL注入尝试)。IP地址仅用于地理位置粗粒度统计(精确到城市),不用于个人身份识别。
- 内容优化:通过分析页面访问热力图(基于浏览器类型和页面路径),了解用户最关注的指南章节,从而调整内容结构。例如,若数据显示"多设备登录"页面跳出率较高,我们会优先优化该部分的图文说明。
- 用户沟通:回复您通过邮箱提交的咨询。我们承诺不会将您的邮箱地址加入任何新闻通讯或推广列表,除非您明确单独勾选订阅。
- 法律合规:若收到具有法律效力的政府机关调查令,我们会在法律允许范围内配合提供必要数据。
我们绝不将您的数据出售、出租或交易给任何第三方,包括广告联盟、数据经纪商或关联公司。
Cookie与追踪技术详细说明
本网站使用以下类型的Cookie和本地存储技术:
| 技术名称 | 类型 | 用途 | 有效期 |
|---|---|---|---|
| lang_preference | 功能性Cookie | 记住您选择的界面语言(中文/英文) | 1年 |
| font_size | 本地存储 | 保存您调整的正文字号偏好 | 会话结束 |
| cookie_consent | 功能性Cookie | 记录您已查看并同意Cookie说明 | 6个月 |
| _ga(如有) | 分析型Cookie | 仅用于统计独立访客数(已启用IP匿名化) | 2年 |
我们目前不使用任何跨站点追踪技术(如第三方广告Cookie、像素标签或指纹识别)。如果未来引入新的分析工具,我们会提前30天在本页面发布通知,并重新征求您的同意。您可以通过浏览器设置删除或阻止所有Cookie,但请注意,这可能导致部分界面功能(如语言记忆)失效。
第三方数据共享政策
我们仅在以下受限情况下与第三方共享数据:
- 网站托管服务商:本网站托管于阿里云(中国大陆节点)和Cloudflare(全球CDN)。托管商仅在提供基础设施服务时接触服务器日志,且受合同约束不得访问或使用日志中的任何数据。
- 邮件服务提供商:我们使用企业邮箱服务(腾讯企业邮)处理用户来信。邮件内容在传输和存储过程中均采用TLS加密。
- 必要的法律程序:若收到有效法律文书,我们会进行严格的形式审查,并在可能的情况下通知相关用户(除非法律禁止)。
我们不会将任何用户数据提供给Meta Platforms, Inc.或WhatsApp LLC。本网站与WhatsApp官方无任何从属或合作关系,仅为独立的第三方信息指南站点。
用户权利:查看、修改与删除
根据《中华人民共和国个人信息保护法》和GDPR(适用于欧盟用户),您享有以下权利:
- 访问权:您有权请求获取我们持有的关于您的个人数据副本。请发送邮件至[email protected],我们将在30天内提供结构化、机器可读的格式。
- 更正权:若您发现提交的信息有误,可随时通过邮件通知我们更正。
- 删除权:您可要求删除您的个人数据。但请注意,基于法律义务(如税务记录)或安全日志的保留要求,部分数据可能无法立即删除。
- 限制处理权:您有权要求我们暂停处理您的数据,例如在您质疑数据准确性期间。
- 数据可携带权:您有权要求将您提交的数据以通用格式(如JSON)转移至其他服务商。
行使上述权利完全免费,我们不会因此对您进行任何形式的歧视或限制服务。为验证身份,我们可能要求您提供与提交时一致的邮箱地址或IP信息。
信息安全保障措施
我们采用多层安全架构保护您的数据:
- 传输层:全站启用TLS 1.3加密,证书由Let's Encrypt签发,每90天自动续期。
- 存储层:服务器日志存储于加密磁盘(AES-256),数据库访问需双因素认证。
- 应用层:部署Web应用防火墙(WAF),规则库每小时更新,可拦截SQL注入、XSS攻击和恶意爬虫。
- 人员管理:仅网站运维工程师(2人)具有服务器日志的访问权限,且所有访问操作均记录在审计日志中。
尽管我们采取了上述措施,但没有任何互联网传输或存储方法是100%安全的。若发生数据安全事件,我们将在72小时内通过网站公告和邮件(如留有联系方式)通知受影响的用户,并向相关监管机构报告。
政策更新与通知机制
本隐私政策可能因法律法规变化或业务调整而修订。每次更新时,我们会修改页面顶部的"最后更新日期",并对于重大变更(如新增数据收集类型、扩大共享范围),我们会在网站首页发布显著通知,保留至少7天。对于涉及用户实质性权利的重大变更,我们还会通过邮件(如已收集)单独通知。
若您对本政策有任何疑问,或希望行使上述任何权利,请联系我们的数据保护官(DPO):
邮箱:[email protected]
通信地址:北京市海淀区中关村大街1号海龙大厦12层1208室(邮编100190)
我们承诺在10个工作日内对您的隐私请求进行实质性回复。